[發明專利]一種遠程端口鏡像實現系統及方法有效
| 申請號: | 201110262601.6 | 申請日: | 2011-09-06 |
| 公開(公告)號: | CN102340447A | 公開(公告)日: | 2012-02-01 |
| 發明(設計)人: | 王智慧 | 申請(專利權)人: | 神州數碼網絡(北京)有限公司 |
| 主分類號: | H04L12/56 | 分類號: | H04L12/56 |
| 代理公司: | 北京品源專利代理有限公司 11332 | 代理人: | 陳慧珍 |
| 地址: | 100085 北京市海淀*** | 國省代碼: | 北京;11 |
| 權利要求書: | 查看更多 | 說明書: | 查看更多 |
| 摘要: | |||
| 搜索關鍵詞: | 一種 遠程 端口 實現 系統 方法 | ||
1.一種遠程端口鏡像實現系統,包括:源交換機鏡像單元、中間交換機數據傳輸單元以及目的交換機端口鏡像單元;所述中間交換機數據傳輸單元與源交換機鏡像單元連接,負責將從鏡像源交換機通過GRE隧道送到中間交換機的監控報文傳送到鏡像目的交換機;所述目的交換機端口鏡像單元與中間交換機數據傳輸單元連接,用于完成GRE隧道入端口到鏡像目的端口的本地端口鏡像;其特征在于,所述源交換機鏡像單元中設置有鏡像反射端口,所述源交換機鏡像單元通過反射口以及反射口策略對監控報文進行處理,并將處理后的監控報文通過GRE隧道轉發到中間交換機。
2.根據權利要求1所述的遠程端口鏡像實現系統,其特征在于,所述源交換機鏡像單元包括源交換機鏡像設置單元、源交換機反射口策略配置單元以及源交換機反射口策略配置更新單元;所述源交換機鏡像設置單元用于設置鏡像源端口、鏡像反射端口、GRE隧道接口,所述源交換機反射口策略配置單元與源交換機鏡像設置單元連接,用于配置反射口的入口策略(Ingress?Policy),并對監控報文進行處理,所述源交換機反射口策略配置更新單元與源交換機反射口策略配置單元連接,用于在GRE隧道發生改變時,更新反射口的入口策略。
3.根據權利要求1所述的遠程端口鏡像實現系統,其特征在于,所述源交換機鏡像單元利用反射口對監控報文環回轉發,同時通過針對反射口下一條策略,將所有從反射口進入的報文全部重新導向到GRE隧道出端口,并通過反射口的策略為監控報文加上遠程端口鏡像隧道(ERSPAN?tunnel)頭,然后通過GRE隧道轉發到中間交換機。
4.根據權利要求2所述的遠程端口鏡像實現系統,其特征在于,所述源交換機反射口策略配置單元利用反射口對監控報文環回轉發,同時通過針對反射口下一條策略,將所有從反射口進入的報文全部重新導向到GRE隧道出端口,并通過反射口的策略為監控報文加上遠程端口鏡像隧道(ERSPAN?tunnel)頭,然后通過GRE隧道轉發到中間交換機。
5.根據權利要求2所述的遠程端口鏡像實現系統,其特征在于,所述源交換機反射口策略配置更新單元在GRE隧道發生變化時,則更新反射口的入口策略,將監測報文重新導向到更新后的GRE隧道出端口,并為報文打上更新后的遠程端口鏡像隧道(ERSPAN?tunnel)頭;在GRE隧道被刪除時,則更新反射口的入口策略,丟棄所有的監測報文;在GRE隧道又重新被創建時,則更新反射口的入口策略,將所有的監測報文重新導向到新創建的GRE隧道出端口,并打上遠程端口鏡像隧道頭。
6.一種遠程端口鏡像實現方法,其特征在于,包括如下步驟:
a、源交換機鏡像單元通過反射口以及反射口策略對監控報文進行處理,并將處理后的監控報文通過GRE隧道轉發到中間交換機;
b、中間交換機數據傳輸單元將從鏡像源交換機通過GRE隧道送到中間交換機的監控報文傳送到鏡像目的交換機;
c、目的交換機端口鏡像單元完成GRE隧道入端口到鏡像目的端口的本地端口鏡像。
7.根據權利要求6所述的遠程端口鏡像實現方法,其特征在于,所述步驟a源交換機鏡像單元通過反射口以及反射口策略對監控報文進行處理進一步包括:源交換機鏡像設置單元對鏡像源端口、鏡像反射端口、GRE隧道接口進行設置;源交換機反射口策略配置單元配置反射口的入口策略(Ingress?Policy),并對監控報文進行處理;源交換機反射口策略配置更新單元在GRE隧道發生改變時,更新反射口的入口策略。
8.根據權利要求6所述的遠程端口鏡像實現方法,其特征在于,所述步驟a源交換機鏡像單元通過反射口以及反射口策略對監控報文進行處理進一步包括:利用反射口對報文環回轉發,同時通過針對反射口下一條策略,將所有從反射口進入的報文全部重新導向到GRE隧道出端口,并通過反射口的策略為監控報文加上遠程端口鏡像隧道(ERSPAN?tunnel)頭,然后通過GRE隧道轉發到中間交換機。
9.根據權利要求7所述的遠程端口鏡像實現方法,其特征在于,所述源交換機反射口策略配置單元對監控報文的處理進一步包括:利用反射口對監控報文環回轉發,同時通過針對反射口下一條策略,將所有從反射口進入的報文全部重新導向到GRE隧道出端口,并通過反射口的策略為監控報文加上遠程端口鏡像隧道(ERSPAN?tunnel)頭,然后通過GRE隧道轉發到中間交換機。
10.根據權利要求7所述的遠程端口鏡像實現方法,其特征在于,所述源交換機反射口策略配置更新單元更新反射口的策略進一步包括:若GRE隧道發生變化,則更新反射口的入口策略,將監測報文重新導向到更新后的GRE隧道出端口,并為報文打上更新后的遠程端口鏡像隧道(ERSPAN?tunnel)頭;若GRE隧道被刪除,則更新反射口的入口策略,丟棄所有的監測報文;若隧道又重新被創建,則更新反射口的入口策略,將所有的監測報文重新導向到新創建的GRE隧道出端口,并打上遠程端口鏡像隧道頭。
該專利技術資料僅供研究查看技術是否侵權等信息,商用須獲得專利權人授權。該專利全部權利屬于神州數碼網絡(北京)有限公司,未經神州數碼網絡(北京)有限公司許可,擅自商用是侵權行為。如果您想購買此專利、獲得商業授權和技術合作,請聯系【客服】
本文鏈接:http://www.szxzyx.cn/pat/books/201110262601.6/1.html,轉載請聲明來源鉆瓜專利網。





